Уразливість у Order Delivery Date Pro для WooCommerce дозволяє отримати права адміністратора
Уразливість у плагіні Order Delivery Date Pro дозволяє зловмисникам отримати права адміністратора та повний контроль над сайтом WordPress.
- CVSS
- 9.8 CRITICAL
- EPSS
- 68.95%
- Активно використовується
- немає в KEV
- Продукт
- order delivery date pro for woocommerce
Що відомо
Плагін Order Delivery Date Pro для WooCommerce версій до 12.3.1 має критичну уразливість, що дозволяє зловмисникам обійти авторизацію та CSRF-захист при імпорті налаштувань. Це може призвести до підвищення прав користувача до адміністратора та повного контролю над сайтом.
Бізнес-вплив
Ця уразливість становить серйозну загрозу для власників сайтів на WordPress із встановленим плагіном Order Delivery Date Pro, оскільки зловмисники можуть отримати повний доступ до адміністративної панелі. Це може призвести до компрометації даних, зміни контенту або повного захоплення сайту, що негативно впливає на репутацію та бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій імпорту налаштувань, переглянути журнали безпеки на предмет підозрілої активності та знизити ризики шляхом обмеження прав користувачів. Важливо також регулярно моніторити систему та планувати пріоритетне оновлення.